LINUX.ORG.RU

vsftpd и пассивный режим


0

0

Наверное, тема мусолилась не раз и не 10 раз.

Что нужно сделать, что бы такие оффтопичные клиенты, как IE, могли заходить на мой ftp-сервер?

с моей стороны, открыт, лишь 21й tcp порт. вход на 21й tcp порт на мою машину.

такие ftp кленты, как total commander, спокойно заходят и свободно имеют доступ к файлам, но с некоторой задержкой, при входе.

задержка появляется в момент сообщения "entering passive mode" и длится секунд 10

конфиг vsftp
cat /etc/vsftpd.conf

listen=NO
ftpd_banner="Welkome to my ftp. Please use unicode codepage. I don't support old codepages so as cp1251 etc."
xferlog_enable=YES
idle_session_timeout=600
data_connection_timeout=120
ascii_upload_enable=NO
ascii_download_enable=NO
chroot_list_enable=YES
background=NO
ls_recurse_enable=NO
anonymous_enable=YES
anon_upload_enable=YES
anon_mkdir_write_enable=NO
write_enable=YES
xferlog_file=/var/log/vsftpd.log
xferlog_std_format=YES
anon_max_rate=160000
max_per_ip=2

OS openSuSE 10.2 ftp работает через xinetd

То есть, проблема в том, что половина клиентских машин не может зайти ко мне на ftp. Подозрение на проблемы с пассивным режимом.
Либо нужно вскрывать какой-то диапазон безопасных портов, но тогда как его указать ftp-серверу, да и не пишут об этом, когда дают онфо по настройке этого сервера.

Прошу помочь разобраться.

anonymous

man vsftpd.conf

Обрати внимание на такие параметры:
pasv_enable
pasv_min_port
pasv_max_port

(и не забудь открыть эти порты в фаерволе)

SlavikSS ★★
()

Если у тебя открыт на вход только 21 порт, то пассивный режим невозможен. Этот total commander, скорее всего, сначала пытается использовать пассивный режим, потом видит, что не получается, и переходит на активный. Однако, следует иметь в виду, что активный режим - это фигня. Скажем, клиент из-за NAT'а его использовать не может никак. Поэтому большинство клиентов его просто не используют. Но некоторые все же используют, поэтому запрещать его не следует.

Короче, необходимо настроить пассивный режим.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.